تغییر پسورد
4 پاسخ
سلام ، به خاطر آسیب پذیری امنیتی که این Policy داشت از سرور ۲۰۰۸ به بعد دیگه Patch اش کردن. پیشنهادم به شما استفاده از نرم افزار LAPS هستش. با استفاده از این ابزار میتونید پسورد ادمین لوکال کلاینت ها رو بصورت دوره ای عوض کنید، از پسورد ها توی AD بکاپ تهیه کنید و ... این لینک رو ببینید :
https://learn.microsoft.com/en-us/windows-server/identity/laps/laps-overview
برای تغییر رمز عبور ادمین لوکال کلاینت در ویندوز سرور 2012، می تونید به روش زیر عمل کنید:
1. ابتدا با حسابی که دارای دسترسی Administrative به کلاینت هستید وارد سیستم شوید.
2. پنجره "Run" رو باز کنید. برای این کار می تونید کلیدهای "Win + R" رو همزمان فشار دهید و در باکسی که ظاهر میشه "secpol.msc" رو وارد کنید و روی "OK" کلیک کنید.
3. داخل پنجره "Local Security Policy" در سمت چپ، به ترتیب به مسیر قسمتهای زیر بروید:
- Security Settings
- Account Policies
- Password Policy
4. در سمت راست، دو تنظیم مربوط به "Password must meet complexity requirements" و "Minimum password length" رو بررسی کنید. در صورت لزوم، تنظیمات رو تغییر دهید تا با مورد نیاز شما مطابقت داشته باشند.
5. پنجره "Local Security Policy" رو ببندید و روی "Start" کلیک کنید تا منوی استارت باز شود.
6. در منوی استارت، "Control Panel" رو انتخاب کنید.
7. در "Control Panel"، به قسمت "User Accounts" رفته و سپس بر روی "User Accounts" کلیک کنید.
8. در قسمت بعد، بر روی "Manage User Accounts" کلیک کنید.
9. در پنجره "User Accounts" بر روی حساب کاربری که میخواهید رمز عبورش را تغییر دهید، کلیک کنید.
10. در پنجره جدید، بر روی "Reset Password" کلیک کنید.
11. در صورتی که در حساب کاربری یک رمز عبور فعال ندارید، پیغامی نشان داده می شه که میگه "This password is stored as part of the GPO in SYSVOL and is discoverable, although obscured."، این پیغام نشون می ده که رمز عبور بصورت قابل رویت در GPO در SYSVOL ذخیره شده است اما مبهم است.
12. برای تغییر رمز عبور، باید دستور "Ctrl + Alt + Delete" رو همزمان فشار دهید و گزینه "Change a password" را انتخاب کنید.
13. در پنجره جدید، رمز عبور جدید مورد نظر خود رو وارد کنید و اتفاق رو بزنید تا تغییرات اعمال شود.
با اجرای این مراحل، رمز عبور ادمین لوکال کلاینت تغییر خواهد کرد و خطای مربوط به استفاده از GPO در SYSVOL نباید دیگر نمایان شود.
سلام
500 تا سیستم باید این کارو بکنم؟
نه عزیزم، اگر شبکه دامین هست همین کارها رو روی سرور با ساخت GPO باید انجام بدین